实验吧-web-加了料的报错注入(注释符/**/、post注入)

页面提示,让post username和password,hackbar现在是越来越差劲了,直接用的bp。 报错注入来说,也有几个类型,不过这里我用的updatexml,经测试,extractvalue也是可以的。 首先,fuzz一下username和password: select、update这些都没有被过滤 而这些被过滤,系统识别是sql注入:  经测试,=是被SQL注入检测的,所以我们的注
相关文章
相关标签/搜索